Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29000 — أداة توليد استغلال مبنية على Rust لثغرة CVE-2026-29000، وهي تجاوز للمصادقة في pac4j-jwt عبر JWT من نوع alg:none مدمج داخل JWE، مع أتمتة استرجاع JWKS وتزوير الرموز للاختبار المصرح به. | Kitploit
أدوات/GitHubGitHub/0xw1ld/cve-2026-29000
توليد الحمولةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالمصادقة
GitHub0xw1ld/cve-2026-29000

CVE-2026-29000

أداة توليد استغلال مبنية على Rust لثغرة CVE-2026-29000، وهي تجاوز للمصادقة في pac4j-jwt عبر JWT من نوع alg:none مدمج داخل JWE، مع أتمتة استرجاع JWKS وتزوير الرموز للاختبار المصرح به.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

مولّد استغلال CVE-2026-29000 (Rust)

يحتوي هذا المستودع على تنفيذ متخصص بلغة Rust لاستغلال CVE-2026-29000، وهو ثغرة تجاوز مصادقة في pac4j-jwt. تنبع الثغرة من "تخطي التحقق من التوقيع" عندما يتم تضمين PlainJWT (alg: none) داخل حاوية JWE مشفرة.

الميزات

استرجاع JWKS تلقائي: يجلب مفاتيح RSA العامة للهدف مباشرة من نقطة النهاية /api/auth/jwks.

بناء JWS غير آمن: يصنع JWT بخوارزمية None مع ادعاءات إدارية (ROLE_ADMIN).

غلاف JWE: يغلّف الرمز الداخلي الخبيث باستخدام RSA-OAEP-256 وA128GCM لتجاوز مرشحات المحيط الأولية.

تنفيذ غير متزامن: مدعوم بـ tokio وreqwest لشبكات فعّالة.

بدء سريع

المتطلبات الأساسية

  • تثبيت Rust/Cargo.

  • وصول شبكي إلى الهدف (الافتراضي: http://principal.htb:8080).

التثبيت استنساخ المستودع:

root@kitploit:~
git clone https://github.com/0xW1LD/CVE-2026-29000.git
cd CVE-2026-29000

الاستخدام

شغّل مولّد الاستغلال لإخراج JWE المزوّر:

root@kitploit:~
cargo run

آلية الثغرة

يستهدف الاستغلال خللاً منطقياً حيث تقوم المكتبة بفك تشفير JWE الخارجي لكنها تفشل في التحقق بشكل متكرر من توقيع JWS الداخلي إذا كان الترويسة تحدد alg: none.

الطبقة الداخلية: JWT بخوارزمية None يحتوي على الموضوع الإداري.

الطبقة الخارجية: يتم تشفير JWT الداخلي باستخدام المفتاح العام للخادم نفسه.

النتيجة: يقوم الخادم بفك تشفير الرمز، ويرى أنه تم تشفيره بشكل صحيح، ويثق في الحمولة الداخلية دون التحقق من وجود توقيع.

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والاختبارات الأمنية المصرح بها (بيئات CTF/المختبرات) فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

تنزيل الأداة